Matrix 是少數(shù)派的寫作社區(qū),我們主張分享真實(shí)的產(chǎn)品體驗(yàn),有實(shí)用價(jià)值的經(jīng)驗(yàn)與思考。我們會(huì)不定期挑選 Matrix 最優(yōu)質(zhì)的文章,展示來自用戶的最真實(shí)的體驗(yàn)和觀點(diǎn)。
文章代表作者個(gè)人觀點(diǎn),少數(shù)派僅對(duì)標(biāo)題和排版略作修改。
最近看到一篇文章,叫做「一部手機(jī)失竊引發(fā)的驚心動(dòng)魄的戰(zhàn)爭」。文章記錄了作者與盜竊、詐騙集團(tuán)斗爭的過程:犯罪分子在盜竊手機(jī)后,解鎖了手機(jī)鎖屏密碼、獲取到身份證及銀行卡信息、在各類應(yīng)用上借貸、創(chuàng)建多個(gè)賬號(hào)在不同網(wǎng)站消費(fèi),最終甚至試圖詐騙以獲取更多信息。文章作者是一名信息安全從業(yè)人員,在手機(jī)被偷后迅速作出反應(yīng),即便做出最大努力,仍遭到了財(cái)物損失。
過去幾年我也有多次與詐騙犯周旋的經(jīng)歷,如賣舊設(shè)備時(shí)與詐騙犯周旋、手機(jī)被偷、車被砸、信息被盜用等。本文中,我想帶你了解信息失竊可能的原因、并給出幾點(diǎn)建議,以幫助你在日常生活中最大程度地保障信息安全,并在事故發(fā)生后正確處置。
本文將以 iPhone 為例,但其經(jīng)驗(yàn)具備普適性,其它品牌的設(shè)備中也可以找到類似功能。
幾個(gè)月前,我經(jīng)歷了沒有丟失手機(jī)的情況下,信用卡被盜刷,部分購物網(wǎng)站被大量水評(píng)論的事件。我在第一時(shí)間聯(lián)系銀行告知手機(jī)運(yùn)營商掛失,告知銀行信用卡被盜,并以此登錄這些網(wǎng)站修改密碼。萬幸發(fā)現(xiàn)及時(shí)并處理得當(dāng),沒有造成損失。
不過我自己作為開發(fā)者且受過信息安全方面的教育,仍遇到了這種麻煩,對(duì)于把設(shè)備視作生活中的重要工具的普通用戶來說,面對(duì)類似事件時(shí)可能會(huì)更加慌張。
類似事件發(fā)生時(shí),你也許不會(huì)想到犯罪分子可以拿到你的信息。事實(shí)上,許多情況下犯罪分子根本不需要去猜你的密碼或身份證號(hào)碼,因?yàn)槟愕拿艽a很可能早就在某個(gè)安全事故中被泄漏了。
這類信息失竊叫做撞庫,指的是你使用的軟件背后的公司不小心泄漏了你的信息,接著盜竊團(tuán)伙拿著這些被泄漏的信息嘗試登錄你在其它平臺(tái)的賬號(hào)。比如你在 A 網(wǎng)站用自己的個(gè)人信息注冊了個(gè)游戲賬號(hào),但 A 網(wǎng)站安防不嚴(yán)格,整個(gè)數(shù)據(jù)庫被盜竊,你的賬號(hào)也是其中之一。
這類事件實(shí)際上也時(shí)有發(fā)生,比如兩天前的新聞 「北美外賣軟件80萬用戶數(shù)據(jù)泄露,歐陽娜娜王源也躲不過」。不需要拿到你的手機(jī),甚至你可能很久后才在賬單中才發(fā)現(xiàn)賬號(hào)早已被盜。
上文中我遇到的事件也是被撞庫了,因?yàn)楫?dāng)時(shí)我在不同購物網(wǎng)站使用了相同的賬號(hào),盜竊者在某個(gè)社交網(wǎng)站泄漏的數(shù)據(jù)庫中得到了我的賬號(hào),并登錄了其它網(wǎng)站實(shí)施盜刷。此時(shí)罪犯只需要依次登錄不同系統(tǒng),比如網(wǎng)銀、社交軟件、購物軟件等,便可以獲取到你的手機(jī)號(hào)、姓名、銀行卡號(hào)、密碼、身份證等信息。
再加上現(xiàn)在政策要求很多服務(wù)必須用手機(jī)號(hào)注冊、要求各應(yīng)用實(shí)名制的大環(huán)境,手機(jī)號(hào)、身份證號(hào)、甚至是身份證照片都存在極高的泄漏風(fēng)險(xiǎn)。
完全避免撞庫不太現(xiàn)實(shí),但你可以在選擇應(yīng)用時(shí)更謹(jǐn)慎一些,若你自己感覺某個(gè)應(yīng)用索要過多不相關(guān)信息,或被負(fù)面的安全新聞纏身,應(yīng)選擇其它替代產(chǎn)品。
絕不使用相同的賬號(hào)及密碼并了解自己的信息是否已經(jīng)被泄漏,也是降低撞庫風(fēng)險(xiǎn)的有效途徑:
1. 不使用相同的密碼:要求你記住每個(gè)網(wǎng)站的不同密碼并不現(xiàn)實(shí),這時(shí)你可以使用密碼管理工具。舉個(gè)例子,若你使用的是 Apple 的產(chǎn)品,可以在注冊或更改密碼時(shí)選擇「系統(tǒng)推薦的密碼」。系統(tǒng)推薦的密碼一般由亂序的字符及數(shù)字組成,安全度極高。若你使用的是其它品牌的設(shè)備,也可以選擇諸如 1Password 這類第三方密碼管理工具。
2. 了解自己的信息是否已經(jīng)泄漏:以 iPhone 為例,依次點(diǎn)擊「設(shè)置 - 密碼」,并查看「安全建議」。iPhone 會(huì)自動(dòng)查找你的密碼是否已經(jīng)在某一次數(shù)據(jù)庫事故中被泄漏、是否被重復(fù)使用過多、是否容易被硬破解。只要及時(shí)根據(jù)建議修改對(duì)應(yīng)的密碼,就可以較大程度上地保護(hù)個(gè)人信息安全。如下圖所示,我的 Apple ID 并沒有泄漏,但此 ID 在別的網(wǎng)站上被重復(fù)使用,在別的事故中失竊而成了公開信息。遇到這種情況就需要及時(shí)更改密碼。若你使用其它品牌的設(shè)備,也可以 點(diǎn)擊這里查詢撞庫信息。
本小節(jié)中,講解了如何在手機(jī)沒有失竊的情況下,做好自身的信息保護(hù)工作。重復(fù)使用密碼的情況下,若某個(gè)賬戶因第三方過失而失竊,等同于你的所有賬號(hào)全部失竊,因此不要在多個(gè)網(wǎng)站上重復(fù)使用密碼。
通常情況下,手機(jī)驗(yàn)證碼作為二次驗(yàn)證的工具,為賬號(hào)提供更多安全保障。然而在手機(jī)被盜時(shí),驗(yàn)證碼的保護(hù)機(jī)制反而成了盜竊者的萬能鑰匙。手機(jī)被盜后,盜竊者通常會(huì)將 SIM 卡取出并且放置在另一臺(tái)手機(jī)來接收驗(yàn)證碼。手機(jī)的鎖屏密碼可以保護(hù)手機(jī)中存儲(chǔ)的信息安全,卻無法阻止 SIM 被取出。
若你的手機(jī)號(hào)在上文所述的撞庫中失竊,罪犯很可能根本不需要解鎖你的手機(jī),便可以用另一臺(tái)手機(jī)登錄撞庫中所找到的各類賬號(hào),即使密碼錯(cuò)誤,也可能直接通過你的手機(jī)號(hào)接收短信并修改密碼?,F(xiàn)在的許多賬號(hào)凍結(jié)都需要你自身可以登錄進(jìn)軟件之后才可以進(jìn)行,若罪犯已變更密碼,你這邊就會(huì)非常被動(dòng)。
為避免這類被動(dòng)的情況發(fā)生,你可以給 SIM 卡添加密碼,以防罪犯將你的 SIM 插在其它手機(jī)上。以 iPhone 為例,點(diǎn)擊「設(shè)置 - 蜂窩網(wǎng)絡(luò) - SIM 卡 PIN 碼」即可設(shè)置。值得注意的是,初次設(shè)置時(shí)你需要輸入 SIM 卡的默認(rèn)密碼,一般是 0000 或 1234。輸入默認(rèn)密碼后,你便可以自定義一個(gè) SIM 卡密碼。
SIM 卡密碼一旦輸入錯(cuò)誤三次卡就報(bào)廢了,因此你需要妥善保存 SIM 卡密碼。為保護(hù)每個(gè)獨(dú)立賬戶,你應(yīng)該開啟各平臺(tái)提供的「手機(jī)短信二次驗(yàn)證」功能。為防止手機(jī)失竊后 SIM 卡被盜用,你可以考慮開啟 SIM 卡密碼。
很多人手機(jī)失竊后的第一想法,便是考慮自己的手機(jī)鎖屏密碼是否真的安全。答案是肯定的,手機(jī)鎖屏密碼就像是家門的鑰匙,設(shè)計(jì)之初安全級(jí)別便是最高的,幾乎不可能破解。但無論鎖屏密碼或滑動(dòng)密碼的安全機(jī)制有多巧妙,一旦被看到,等同于把自己家的鑰匙給了別人,交出了全部權(quán)限。
所以輸入鎖屏密碼時(shí)應(yīng)避免被別人看到,如果你的設(shè)備支持指紋或面容識(shí)別,應(yīng)使用此類驗(yàn)證的方式。
大概兩年前的一天,我去辦事的時(shí)候?qū)⒀b有一些攝影器材包放在車上了。那時(shí)候還是有點(diǎn)安全意識(shí),因此下車時(shí)將包從前座移到了后備箱中。下車之后走了一小會(huì),便碰到個(gè)人拉著我閑聊。當(dāng)時(shí)也沒多想,就和他打了幾句話。
那次就是去送個(gè)東西,也就五分鐘的功夫之后我回到車邊,發(fā)現(xiàn)玻璃便被砸了,物品全部失竊。事后回想,那天下暴雨,掩蓋了車窗被砸的聲音。我停車之后的一舉一動(dòng)完全被人盯著,也許那個(gè)拉著我搭話的人也是同伙,只是為了避免讓我回到車上。
事件發(fā)生后我就報(bào)警了,警方出警后調(diào)取了附近的監(jiān)控。報(bào)警之后,你需要向警察提供盡可能多的失竊設(shè)備的序列號(hào),這些序列號(hào)會(huì)被列在失竊物品名單中。序列號(hào)是你購買的設(shè)備的識(shí)別碼,通??梢栽诋a(chǎn)品包裝盒或網(wǎng)頁收據(jù)上找到。當(dāng)時(shí)被盜的物品中還有一臺(tái) iPad,設(shè)備丟失后沒過幾天,我便收到了各種形式的詐騙信息,希望騙取設(shè)備的解鎖密碼。這種情況在設(shè)備被盜后很常見,若犯罪分子無法通過撞庫等其它方式獲取你的賬號(hào)及密碼,便會(huì)盡全力從你口中詐騙出密碼。
面對(duì)這樣的設(shè)備失竊的情況,你應(yīng)該打開設(shè)備上的追蹤功能。以 iPhone 為例,依次點(diǎn)擊「設(shè)置 - Apple ID - 查找 - 查找我的 iPhone」,并勾選下圖中的全部選項(xiàng)。
若你堅(jiān)持不向犯罪分子提供鎖屏密碼,這臺(tái)設(shè)備會(huì)永遠(yuǎn)被激活鎖綁定在你的 Apple ID 上,偷走了也是個(gè)廢品,只能通過拆成零件來賣錢。設(shè)備丟失后一定要小心緊隨其后的詐騙,不要給出任何信息。
如果收到奇怪的信息或電話,比如忽然收到短信告知你某個(gè)應(yīng)用存在安全異常,需要輸入信息來驗(yàn)證,不要驗(yàn)證!這很有可能就是詐騙信息。若你心中存疑,應(yīng)使用該產(chǎn)品官網(wǎng)或官方聯(lián)系電話向客服查詢,切忌直接回復(fù)這類信息或電話。
以 iPhone 為例,當(dāng)手機(jī)失竊后,你盡快找到一臺(tái)電腦并登錄 iCloud 賬戶網(wǎng)站,點(diǎn)擊下圖中的尋找 iPhone 選項(xiàng)并查找設(shè)備的位置,在被失竊的前幾天中,多留心設(shè)備的位置,并將設(shè)備的位置發(fā)給警方,已有不少人通過此方法找回設(shè)備。設(shè)備失竊后,切不可將設(shè)備從 Apple ID 中移除,若你移除了設(shè)備,等同于關(guān)閉設(shè)備的激活鎖。在 iPhone 仍有電的這段時(shí)間,即便罪犯將其斷網(wǎng)并取出 SIM 卡,設(shè)備仍可以將識(shí)別碼通過藍(lán)牙等方式傳送出去,為你找到它提供最后一絲可能。
小結(jié)一下,遇到失竊情況后不要慌張,不要輕信。應(yīng)第一時(shí)間使用諸如「查找我的 iPhone」這類工具遠(yuǎn)程鎖定手機(jī);同時(shí)立即撥打銀行卡,電信運(yùn)營商的電話報(bào)失,報(bào)警備案,之后及時(shí)修改密碼。
若你有疑問,記住這段話:所有的安全機(jī)制,無論設(shè)計(jì)得多么精巧,僅能在信息沒有通過其它途徑泄漏的情況下保護(hù)你。若信息本身已經(jīng)泄漏了(無論是詐騙犯套出了你的密碼、使用相同賬號(hào)密碼而被撞庫、還是手機(jī)被盜前小偷看到了你的解鎖密碼),則安全機(jī)制等同于沒有。
閱讀完本文,希望你了解到了信息安全的重要性,并學(xué)會(huì)了如何保護(hù)自身信息安全。愿你永遠(yuǎn)也不會(huì)碰到賬號(hào)盜刷、詐騙、被盜取這樣的煩心事。
> 下載少數(shù)派 客戶端 、關(guān)注 少數(shù)派公眾號(hào) ,了解更妙的數(shù)字生活 ??
--------------------
看看這個(gè)丟失故事線。
前提: SIM 卡已設(shè)置 PIN、手機(jī)本身有密碼
順序: 手機(jī)丟失,盜賊關(guān)機(jī),失主第一時(shí)間開啟丟失模式(鎖定手機(jī)、并在手機(jī)上顯示一條自定義信息)
矛盾點(diǎn)來了:
1. 手機(jī)被關(guān)機(jī)的前提下,被激活丟失模式的前提是開機(jī)并聯(lián)網(wǎng)。iPhone 的話,需要先輸入本機(jī)密碼,才能進(jìn)入用戶界面,從而連接無線或者移動(dòng)網(wǎng)絡(luò)(盜賊可替換 SIM 卡)。這樣盜賊就沒辦法看到鎖定模式的提示信息。
2. 我的 SIM 卡有 PIN,盜賊也不能獲取我的號(hào)碼,我也沒辦法聯(lián)系盜賊。
結(jié)論就是,我手機(jī)就是丟了,但是資料安全;盜賊就是偷了我的手機(jī),雖然不能拿到更多,但是人家可以賣零件。
疑問:為什么不設(shè)置關(guān)機(jī)密碼?!盜賊關(guān)不了機(jī)、且不移除 SIM 卡的前提下,我還能用丟失模式追他/她/它!
---------------------
開啟pin碼,開啟查找設(shè)備,怕進(jìn)桌面,就給敏感應(yīng)用開啟應(yīng)用鎖,基本夠了。
---------------------
個(gè)人感覺最重要還是給sim卡加個(gè)pin碼,這樣不管重啟還是換到別的手機(jī),這個(gè)sim卡沒有pin碼解鎖就是廢的。手機(jī)的話,即便是安卓,也沒那么容易進(jìn)桌面的,很多安卓手機(jī)也有鎖屏密碼輸錯(cuò)多少次鎖定的機(jī)制,而且也可以設(shè)定多少次錯(cuò)誤后抹除手機(jī)內(nèi)容;即便刷機(jī),內(nèi)容也是會(huì)不見,sim卡也是用不了。當(dāng)然,作者說的個(gè)人防范肯定還是要做的。
---------------------
使用pin碼功能時(shí)一定要好好仔細(xì)的看教程和手機(jī)設(shè)置。
我因?yàn)檎`看了是輸入舊的pin碼,以為是輸入自創(chuàng)的pin碼,而浪費(fèi)了一次試密碼是1234還是0000的機(jī)會(huì),然后第二次輸錯(cuò)了,手機(jī)被鎖了(打不了電話(10086也不行)、發(fā)不了短信、上不了網(wǎng)(地圖得在Wi-Fi環(huán)境下下載好)),然后忙活了一天去營業(yè)廳解鎖了,因?yàn)槭峭獾氐奶?hào)碼,所以去了超多的營業(yè)廳也沒用(得去大的的營業(yè)廳)因?yàn)樵诮紖^(qū)不在市區(qū),所以光公交車車費(fèi)就花了10塊。。。。哎
---------------------
聯(lián)系客服